Technischer Entwurf — Juristische Prüfung ausstehend

Datenschutzerklärung

Stand: 26. August 2026. Technische Dokumentation der auf der Plattform Speisely implementierten Datenverarbeitungsprozesse, Drittanbieter und Speicherstrukturen.

Hinweis zum Rechtsstatus

Dieser Text dokumentiert den tatsächlichen technischen Implementierungsstand für Entwickler, Prüfer und Nutzer. Er stellt keine Rechtsberatung dar und ersetzt nicht die abschließende juristische Prüfung durch einen Fachanwalt für IT- und Datenschutzrecht vor Aufnahme des uneingeschränkten kommerziellen Regelbetriebs.

Einwilligungs-Status & Widerruf

Hier können Sie Ihren aktuellen Cookie- und Analyse-Einwilligungsstatus einsehen und eine erteilte Einwilligung mit sofortiger Wirkung widerrufen.

Aktueller Status○ Keine Entscheidung getroffen (Standard: blockiert)

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Webseite im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

SpeiselyProjektteam SpeiselyE-Mail: info@speisely.deWebseite: https://speisely.de

Hinweis: Speisely befindet sich in einer Vorbereitungsphase. Die Benennung der finalen Trägergesellschaft erfolgt vor dem kommerziellen Produktivstart.

2. Zwecke und Rechtsgrundlagen der Verarbeitung

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für optionale Web-Analyse (PostHog, Ahrefs).
  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die technische Abwicklung von Bestellungen, Catering-Anfragen und Partner-Accounts.
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Für IT-Sicherheit, CDN-Auslieferung und funktionale Fehlerüberwachung (Sentry mit PII-Filterung).

3. Hosting, Infrastruktur & Datenbank

Vercel Inc. (Hosting, CDN & Serverless)

Hosting und Serverless Edge Functions werden über Vercel Inc., Covina, USA bereitgestellt. Server-Logs verarbeiten IP-Adressen und Request-Header zur Auslieferung.

Supabase Inc. (Datenbank & Auth)

Bestelldaten, Partner-Storefronts und Nutzerkonten werden in PostgreSQL-Datenbanken bei Supabase mit Row-Level Security (RLS) gespeichert. Passwörter sind gehasht.

Upstash Inc. (Rate Limiting)

Zum Schutz vor Missbrauch und Brute-Force-Angriffen verarbeiten wir anonymisierte IP-Hashes zur Anfragedrosselung.

4. Technische Fehlerüberwachung (Sentry)

Zur Identifikation von JavaScript-Laufzeitfehlern nutzen wir Sentry (Functional Software Inc. / Sentry EU Ingest). Sentry ist so konfiguriert, dass sendDefaultPii deaktiviert ist, Session-Replays deaktiviert sind, URL-Query-Parameter (Tokens/Passwörter) vor der Übertragung gefiltert werden und keine IP-Adressen gespeichert werden.

5. Optionale Web-Analyse (PostHog, Ahrefs, Vercel Analytics)

Optionale Analyse-Skripte werden strikt erst nach Klick auf 'Alle akzeptieren' im Cookie-Banner geladen (§ 25 Abs. 1 TDDDG / Art. 6 Abs. 1 lit. a DSGVO). Vor der Einwilligung oder nach einem Widerruf finden keine Analyse-Anfragen an PostHog, Ahrefs oder Vercel Analytics statt.

6. Zahlungsabwicklung (Stripe)

Kartenzahlungen und Catering-Anzahlungen erfolgen über Stripe Payments Europe Ltd. Speisely speichert keine Kreditkartennummern oder CVV-Codes.

7. Transaktions-E-Mails (Resend)

Transaktions-E-Mails für Bestellbestätigungen und Statusbenachrichtigungen werden über Resend Inc. versendet.

8. Ihre Rechte als betroffene Person

Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht auf jederzeitigen Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO).

Kontakt für Datenschutzanfragen: info@speisely.de