VenheimVenheim

EU-Hosting · Mandantentrennung · Beschäftigten-Schutz

Sicherheit und Datenschutz – wo die Daten liegen und wer sie sieht

Venheim speichert alle Betriebsdaten in der EU: Datenbank, Anmeldung und Dateien bei Supabase in Irland, die Anwendung läuft bei Vercel in Dublin. Jeder Betrieb ist in der Datenbank per Row-Level-Security getrennt, Beschäftigte werden nicht geortet, und der Inhaber kann seine Daten jederzeit vollständig exportieren oder löschen — ohne uns fragen zu müssen.

Wer eine Zeiterfassung oder ein digitales Betriebsbuch einführt, vertraut einer Software die Daten seiner Beschäftigten an. Diese Seite beantwortet die Fragen, die dabei zu Recht kommen — und jede Aussage hier ist im Detail belegt in Datenschutzerklärung und Auftragsverarbeitungsvertrag.

30 Tage Premium testen — ohne Zahlungsdaten. Danach läuft der Betrieb im Tarif Start gratis weiter, Nachweise bleiben lesbar und exportierbar.

»Was, wenn ihr zusperrt?«

Die Frage ist berechtigt, und kein Anbieter kann versprechen, ewig zu bestehen. Deshalb ist Venheim so gebaut, dass ein Betrieb nie von unserer Existenz abhängt — die Daten gehören dem Betrieb, und er kommt jederzeit ohne uns an sie heran.

Voll-Export — durch Sie selbst

Der Inhaber lädt jederzeit ein vollständiges Paket herunter: jede Tabelle als CSV-Datei plus alle abgelegten Dateien. Ohne Abo-Schranke, ohne Anfrage an uns, ohne Wartezeit — der Knopf liegt in der eigenen Verwaltung.

Nachweise bleiben lesbar

Auch nach dem Ende eines Abos bleiben Lesen und Exportieren frei. HACCP- und Arbeitszeit-Nachweise sind gesetzliche Pflichten — sie geraten bei uns nie in Geiselhaft eines Zahlungsstatus.

Täglich gesichert, monatlich geprobt

Datenbank und Dateiablage werden täglich vollständig gesichert und verschlüsselt (AES-256) abgelegt. Einmal im Monat wird eine Sicherung testweise eingespielt und das Ergebnis protokolliert — eine nie geprobte Sicherung ist nur eine Hoffnung.

Wo die Daten liegen — EU-Hosting, ehrlich aufgelistet

Datenbank, Anmeldung und Dateiablage laufen bei Supabase in der EU-Region Irland; die Anwendung selbst wird bei Vercel ausgeführt, festgelegt auf die EU-Region Dublin. Welche Dienstleister sonst noch beteiligt sind, steht hier vollständig — inklusive der Anbieter mit Sitz in den USA. Die Vertragsgrundlage je Dienst (Auftragsverarbeitungsvertrag, EU-Standardvertragsklauseln) steht in der Datenschutzerklärung — nichts davon nur im Kleingedruckten.

DienstZweckSitz / Region
SupabaseDatenbank, Anmeldung (Auth) und Dateiablage (private Buckets für Belege, Nachweise, Profilbilder)Daten in der EU (Irland, Region eu-west-1); Vertragspartner Supabase Pte. Ltd. mit Sitz in Singapur
VercelBetrieb und Auslieferung der Anwendung, zeitgesteuerte Läufe (Cron)US-Anbieter (Vercel Inc.); die Ausführung ist auf die EU-Region »dub1« (Dublin) festgelegt
ResendE-Mail-Versand: Registrierungs- und Passwort-Mails, Hygiene-Monatsversand, Bestellmails an Lieferanten, Monatspaket für den SteuerberaterUS-Anbieter (Plus Five Five, Inc.)
StripeZahlungsabwicklung, Abo-Verwaltung, Kundenportal, RechnungenStripe Payments Europe (Irland), Konzernmutter in den USA
Push-Dienste der Browser-HerstellerZustellung der Benachrichtigungen, wenn eine Person Push ausdrücklich einschaltetje nach verwendetem Browser/Betriebssystem
Groq (zuerst) bzw. Google/Gemini (nur als Ausweichweg) — bei Nutzung der optionalen KI-Erklärhilfeformuliert auf ausdrücklichen Klick eine bereits berechnete Vorschlagsliste in zwei bis drei Sätze; die Entscheidung selbst trifft immer die Regel-Logik der AppUS-Anbieter

Dieselbe Liste ist Anlage 1 zum Auftragsverarbeitungsvertrag und steht mit den Vertragsgrundlagen im Detail in der Datenschutzerklärung.

Ein Betrieb sieht nie den anderen

Die Trennung der Betriebe hängt nicht an der Oberfläche, sondern an der Datenbank selbst — dort, wo sie auch bei einem direkten Zugriff an der Oberfläche vorbei gilt.

Trennung in der Datenbank

Row-Level-Security auf allen Tabellen: Jede Zeile gehört einer Organisation und einem Standort, und die Datenbank gibt nur heraus, was zur eigenen gehört. Auch zwei Standorte desselben Betriebs sind strikt getrennt.

Zwei-Faktor für Leitungen

Leitungs-Zugänge sichern sich mit Zwei-Faktor-Anmeldung (TOTP) — durchgesetzt in der Datenbank selbst, nicht nur im Anmeldefenster: Ohne zweiten Faktor gibt die Datenbank auch bei direktem Zugriff nichts heraus.

Angriffe vor jedem Release

Vor jeder Veröffentlichung laufen automatisierte Sicherheits-Prüfungen mit simulierten Identitäten gegen die Datenbank — sie versuchen gezielt unerlaubte Zugriffe, auch aus einer fremden Organisation heraus.

Was Beschäftigte konkret schützt

Eine Zeiterfassung berührt die DSGVO genau dort, wo sie mehr sammelt, als sie muss. Venheim ist andersherum gebaut — Datenminimierung ist Bauprinzip, nicht Einstellung.

GPS nur im Moment des Stempelns

Gespeichert wird nur der Abstand zum Betrieb in Metern — nie Koordinaten, nie zwischen den Stempel-Vorgängen. Die Mess-Toleranz ist auf 50 Meter gedeckelt. Keine Dauerortung, keine Bewegungsprofile.

Nur, was der Betrieb braucht

Eine Krankmeldung ist ein Terminfakt ohne Diagnose. Geburtsdatum und Privatanschrift werden gar nicht erst erfasst, das Profilfoto ist freiwillig — was nicht gespeichert ist, kann auch nicht abhandenkommen.

Keine Messung hinter dem Login

In der angemeldeten Anwendung läuft keinerlei Reichweitenmessung — weder die cookielose Besucher-Zählung noch Google Analytics. Über die Arbeit des Teams erfährt kein Messdienst etwas.

Auch die Daten Dritter haben ein Ablaufdatum

Gäste der Online-Buchung

Wer über die Online-Buchung eines Betriebs reserviert, wird 90 Tage nach dem Buchungstag automatisch anonymisiert — ohne Zutun des Betriebs und ohne Abo-Schranke. Gästedaten sind kein Bestand, den man hortet.

Missbrauchsbremse ohne Klar-IP

Die Drossel gegen Massen-Registrierungen und Buchungs-Missbrauch speichert nur gesalzene Hashes — nie die Klar-IP-Adresse und nie die Klaradresse. Nach 24 Stunden werden auch diese Zeilen gelöscht.

Löschen ohne Rückfrage

Der Inhaber löscht den gesamten Betrieb selbst — in einem Zug in der Datenbank, ohne Reste und ohne dass er uns fragen oder auf uns warten muss. Der Voll-Export liegt einen Klick daneben, damit vor dem Löschen alles gesichert werden kann.

  • Löschung atomar in der Datenbank — ganz oder gar nicht, keine Datenleichen
  • Vorher jederzeit der vollständige Export: CSV je Tabelle plus alle Dateien
  • Innerhalb der App werden Nachweise nie gelöscht, nur korrigiert — mit Grund und Protokoll

Ehrlich gesagt

Venheim hat keine ISO-27001- oder SOC-2-Zertifizierung und trägt kein Siegel — und »100 % sicher« gibt es in der IT nirgends, auch bei uns nicht. Was es gibt, steht auf dieser Seite, ist in der Datenbank durchgesetzt und wird von automatisierten Prüfungen gehalten. Sicherheit bleibt Arbeit — wer tiefer prüfen will, findet AVV und Datenschutzerklärung öffentlich, ohne Anmeldung.

Die Papiere dazu — öffentlich, nicht auf Anfrage

Sicherheit und Datenschutz sind kein Zusatzmodul, sondern die Grundlage des digitalen Betriebsbuchs — mit Dienstplan, Arbeitszeiterfassung und HACCP-Nachweisen. Zum digitalen Betriebsbuch.

Ein Preis je Standort, Team unbegrenzt

39,90 € Pro·69,90 € Premium

je Standort und Monat. Angezeigte Preise sind Endpreise — als Kleinunternehmer gemäß § 6 Abs. 1 Z 27 UStG verrechnen wir keine Umsatzsteuer. Tarif Start dauerhaft gratis — mit Dienstplan, Stempeluhr, Chat und der HACCP-Erfassung samt Excel-Download.

Kostenlos starten

Häufige Fragen

Wo liegen unsere Daten genau?
Datenbank, Anmeldung und Dateiablage laufen bei Supabase in der EU-Region Irland (eu-west-1); die Anwendung selbst wird bei Vercel in der EU-Region Dublin ausgeführt. Einzelne Vertragspartner sitzen außerhalb der EU — Supabase etwa in Singapur, Vercel in den USA; beide sind über Auftragsverarbeitungsverträge mit EU-Standardvertragsklauseln eingebunden. Die vollständige Liste steht oben auf dieser Seite und wortgleich in der Datenschutzerklärung.
Sieht die Leitung, wo mein Team gerade ist?
Nein. Geprüft wird ausschließlich im Moment des Stempelns: Die App vergleicht die Position mit dem hinterlegten Standort und speichert nur den Abstand in Metern, nie Koordinaten. Es gibt keine Dauerortung und keine Bewegungsprofile; die Mess-Toleranz ist auf 50 Meter gedeckelt. Ehrlicherweise dazu: Die Position kommt vom Gerät — die Prüfung ist Plausibilität und Abschreckung, kein Beweis.
Wer kann unsere Daten lesen?
Innerhalb des Betriebs regelt das ein Rollenmodell: Das Team sieht seine Arbeitsflächen, Geschäftsdaten wie Belege, Preise und Auswertungen sind auf die Leitung beschränkt — durchgesetzt per Row-Level-Security in der Datenbank, nicht nur in der Oberfläche. Andere Betriebe sehen nichts; auch Standorte desselben Betriebs sind strikt getrennt. Wir selbst greifen als Auftragsverarbeiter nur für Betrieb, Sicherung und Support zu — nach den Regeln des Auftragsverarbeitungsvertrags.
Gibt es einen Auftragsverarbeitungsvertrag (AVV)?
Ja. Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist öffentlich einsehbar — samt Anlagen: der Liste aller Unterauftragsverarbeiter und den technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO. Für Betriebe mit Beschäftigten ist er die vertragliche Grundlage, um eine Software wie Venheim einzusetzen; die Datenschutzerklärung ergänzt die Information nach Art. 13 und 14 für Besucher und Kundenbetriebe.
Was passiert bei einer Datenpanne?
Für die Daten eines Kundenbetriebs sind wir Auftragsverarbeiter: Eine Datenschutzverletzung melden wir dem betroffenen Betrieb — unverzüglich und ohne eigene Prüffrist —, damit er seine Fristen nach Art. 33 und 34 DSGVO gegenüber Behörde und Betroffenen einhalten kann. Der Ablauf ist intern dokumentiert; auch Vorfälle, die am Ende keine Meldung auslösen, werden festgehalten.
Was passiert mit unseren Daten nach dem Abo-Ende?
Nichts wird eingesperrt: Lesen und Exportieren bleiben immer frei, auch mit abgelaufenem Abo — Nachweise nach HACCP und § 26 AZG dürfen nie hinter einer Zahlschranke verschwinden. Der Inhaber kann jederzeit den Voll-Export ziehen oder den gesamten Betrieb selbst löschen; die endgültige Löschung nach Vertragsende regelt der Auftragsverarbeitungsvertrag. Ein gesperrtes Konto als Druckmittel gibt es bei uns nicht.
Läuft in der App eine Reichweitenmessung oder Werbung?
Nein. In der angemeldeten Anwendung läuft keinerlei Messung — weder die cookielose Besucher-Zählung noch Google Analytics. Beides gibt es ausschließlich auf den öffentlichen Seiten, Google zudem nur mit ausdrücklicher Einwilligung im Cookie-Banner. Über die Arbeit der Beschäftigten erfährt kein Messdienst etwas, und für Werbezwecke werden Mitarbeiterdaten nie verwendet.
Ist Venheim ISO-zertifiziert oder extern auditiert?
Nein — es gibt derzeit keine ISO-27001- oder SOC-2-Zertifizierung, und wir behaupten auch keine. Was es stattdessen gibt: Sicherheitsregeln, die in der Datenbank selbst durchgesetzt werden, automatisierte Sicherheits-Prüfungen mit simulierten Identitäten vor jeder Veröffentlichung und tägliche verschlüsselte Sicherungen mit monatlicher Wiederherstellungs-Probe. Sicherheit ist bei uns laufende Arbeit, kein einmal erreichter Zustand.

Vertrauen lässt sich nachprüfen

Testen Sie mit echten Abläufen statt mit Versprechen: Betrieb anlegen, Team einladen — und den Voll-Export gleich am ersten Tag ausprobieren. Er funktioniert von Anfang an.

30 Tage Premium testen — ohne Zahlungsdaten. Danach läuft der Betrieb im Tarif Start gratis weiter, Nachweise bleiben lesbar und exportierbar.