veydex

Sicherheit & Daten

Was mit deinen Betriebsdaten passiert.

Diese Seite beschreibt den Stand, nicht die Absicht. Was belegt ist, steht mit Begründung da. Was noch offen ist, steht unten als offener Punkt — und nicht als Zusage, die im Zweifel niemand einlösen kann.

Wo die Daten herkommen und wohin sie gehen

Vier Stationen. An jeder steht, was dort passiert und was dort nicht passiert.

  1. Deine Kasse

    Die Daten entstehen dort, wo verkauft wird — in dem Kassensystem, das schon bei dir steht. Veydex ändert daran nichts: Die Aufzeichnungspflicht nach TSE, GoBD und Kassensicherung bleibt bei deinem Kassensystem, wenn du es über Connect anbindest.

  2. Veydex Connect

    Connect holt sie ab — über einen von fünf Wegen: Cloud-API, OAuth, einen lokalen Connector, direkten Push oder den gesetzlich vorgeschriebenen DSFinV-K-Export. Nach deinem Kassenpasswort fragen wir dabei nicht; bei OAuth erteilst du die Freigabe im Konto deines Anbieters und kannst sie dort auch wieder entziehen.

  3. Veydex Hub

    Im Hub liegen sie je Workspace getrennt. Ein Workspace ist ein Betrieb: eigene Einstellungen, eigenes Team, eigene Module. Wer mehrere Betriebe führt, hat einen Login und trotzdem getrennte Datenbestände.

  4. Module und Helfer

    Was darauf rechnet, rechnet nur auf dem, was gebucht ist. Ein nicht gebuchtes Modul verarbeitet nichts, und ein Helfer sieht ausschließlich die Daten seines Auftrags.

Zugriff

Wer im Betrieb was sehen darf

Berechtigung ist bei Veydex keine Einstellung im Nachhinein, sondern Teil jedes Zugriffs.

Drei Rollen

Owner, Admin und Staff. Die Rolle gilt je Workspace, nicht je Login — wer an einem Standort führt und am anderen aushilft, hat an beiden die passende Rolle. Änderungen greifen sofort.

Geprüft bei jedem Zugriff

Die Berechtigung wird bei jedem Zugriff geprüft, nicht nur beim Anmelden. Eine entzogene Rolle wirkt damit auch in einer offenen Sitzung.

Getrennt je Workspace

Die Daten mehrerer Betriebe liegen getrennt. Ein Zugang zu einem Workspace ist kein Zugang zu den anderen.

Auswertungen ohne Personenbezug

Mitarbeiterbezogene Auswertungen sind standardmäßig aggregiert. „Schwund & Storno“ arbeitet ohne Personenbezug; er lässt sich nur unter festgelegten Bedingungen einschalten — damit viel arbeitende Mitarbeiter nicht automatisch wie ein Problem aussehen.

Automatisierung

Was ein Helfer darf — und was nicht

Beobachten und Vorschlagen ist nicht dasselbe wie Ausführen. Das ist keine Formulierung, sondern das Berechtigungsmodell.

Drei Vertrauensstufen

Beobachten, vorschlagen, ausführen. Du legst je Helfer fest, welche gilt. Auf der höchsten Stufe fängt keiner an.

Fünf Prüfungen vor jeder Ausführung

Auftrag, Vertrauensstufe, Grenzen, Widerspruchsfrist und Kontingent. Fällt eine davon aus, passiert nichts.

Widerspruch schlägt Vorschlag

Widersprichst du, passiert es nicht. Wiederholt abgelehnte Vorschläge senken die Selbstständigkeit eines Helfers automatisch.

Nur die eigenen Daten

Jede Rolle sieht nur die Daten ihres Auftrags. Ben sieht Einkauf und Bestand, nicht die Gästeprofile.

Not-Aus

Die Helfer lassen sich abschalten — als Ganzes und einzeln.

Deine Daten

Herausholen und löschen

Export im laufenden Betrieb

Analytics liefert einen CSV-Export, und mehrere Module exportieren ihre eigenen Daten — Kundenakte, Hygiene, Schwund & Storno. Das ist eine Aufstellung von Zahlen und keine Buchhaltungsdatei; einen DATEV-Buchungsstapel erzeugt der Hub nicht.

Export nach Vertragsende

Nach Vertragsende bleibt ein Export 30 Tage lang möglich. Danach werden die Daten nach deiner Wahl zurückgegeben oder gelöscht.

Gesetzliche Aufbewahrung

Wo eine gesetzliche Aufbewahrungspflicht greift, wird die Verarbeitung für ihre Dauer eingeschränkt statt gelöscht. Das ist keine Ausnahme zugunsten von Veydex, sondern die Regel des Gesetzes.

Bewerbungen

Unterlagen aus dem Bewerbungsformular liegen in einem privaten Objektspeicher mit einer Löschregel. Zugesagt ist die Löschung spätestens sechs Monate nach Abschluss des Verfahrens.

Website

Was diese Website selbst tut

Der Rest dieser Seite handelt vom Hub. Dieser Abschnitt handelt von der Seite, auf der du gerade bist — und die ist bewusst schmal gebaut.

Keine Einwilligungsbanner, weil nichts zu speichern ist

Die Reichweitenmessung läuft über eine selbst betriebene Umami-Instanz ohne Cookies. Auch die Herkunft eines Besuchs — Kampagne, Verweis — liegt nur im Arbeitsspeicher des Tabs und nicht auf deinem Gerät. Deshalb braucht die Seite kein Banner.

Schriften liegen lokal

Keine Schriften von einem fremden Server, also auch keine Übertragung deiner IP-Adresse dorthin.

Kein Captcha

Automatisierte Anfragen werden über ein verstecktes Feld abgefangen, nicht über einen Dienst, der Besucher analysiert.

Termine über Cal.com

Die Terminbuchung läuft über Cal.com. Was dabei übertragen wird, steht in der Datenschutzerklärung — der Dienst wird ausschließlich für Termine auf dieser Website eingesetzt und nicht im Hub.

Auftragsverarbeitung

Nutzt du den Hub, verarbeitet Veydex personenbezogene Daten in deinem Auftrag — Gäste, Beschäftigte, Vorgänge. Dafür gibt es einen Auftragsverarbeitungsvertrag mit Anlagen zu technischen Maßnahmen und Unterauftragsverarbeitern. Er liegt als Entwurf vor und ist vor Vertragsschluss anzufordern; die anwaltliche Prüfung steht noch aus, und das steht auch im Dokument selbst.

Was hier noch nicht beantwortet ist

Diese Angaben liegen intern noch nicht in einer Form vor, die wir öffentlich zusagen könnten. Sie stehen hier, statt zu fehlen — wer sie für eine Entscheidung braucht, bekommt sie im Gespräch, und sie kommen auf diese Seite, sobald sie feststehen.

  • Wer die Anwendung betreibt und wo die Server stehen
  • Wer den Objektspeicher betreibt, in dem Dateien liegen
  • Über welchen Anbieter Nachrichten versendet werden
  • Die zuständige Datenschutzaufsicht
  • Verschlüsselungsverfahren für gespeicherte Daten, im Einzelnen benannt
  • Sicherungen und Wiederherstellung: Häufigkeit, Aufbewahrung, geprüfte Zielzeiten
  • Verfügbarkeit und eine öffentliche Statusseite
  • Welche KI-Anbieter hinter Telefon-KI und Helfern stehen und wo sie verarbeiten
  • Meldeweg und Fristen bei einem Sicherheitsvorfall, öffentlich benannt
  • Zertifizierungen und Testate — es liegen keine vor, und diese Seite behauptet auch keine

Fragen, die hier nicht stehen?

Wenn du für eine Entscheidung eine Angabe brauchst, die diese Seite offen lässt, frag danach. Eine ehrliche Antwort im Gespräch ist mehr wert als ein Satz auf einer Seite, den niemand belegen kann.

Hinweis: Die auf dieser Seite gezeigte Oberfläche ist der Veydex Hub. Namen, Zahlen und Buchungen darin sind synthetische Demodaten und beschreiben keinen realen Betrieb.